标签: docker linux-kernel kernel sysctl linux-namespaces
泊坞窗启动新容器时,它被网络名称空间隔离,但是,如何设置这些默认名称空间设置?
我正在考虑某个默认的名称空间sysctl值,而不必运行例如docker run --sysctl net.ipv4.tcp_max_syn_backlog=8000或在kubernetes中的等效名称。
docker run --sysctl net.ipv4.tcp_max_syn_backlog=8000
似乎这些值是在此处建议的tcp_keepalive_time in docker container中默认在内核编译中设置的,是否可以更改它?